AirSwap的新智能合约导致用户账户存在严重漏洞,十大账户面临风险

AirSwap是一个基于以太坊的点对点去中心化交易所,在周末的新智能合约发布中宣布了一个“关键漏洞”。内部安全审查流程在新的AirSwap Instant智能合约中挑选了大约20个用户地址的漏洞。该团队迅速停止对受影响账户的一半以上的可能攻击,其中9个账户仍处于风险之中。

有争议的攻击允许交易对手使用风险账户交易所数字资产,而无需在特定条件下签名。

关于问题的快速反应

在不到24小时的时间里,该团队在新的智能合约中发现了漏洞并迅速恢复了旧系统。然而,一旦实现,在9月11日至9月12日期间已经有20个用户帐户受到影响。该团队停止了超过10个账户的智能合约,下面的列表显示其余9个账户存在风险。

AirSwap新的智能合约仍有九个地址存在风险。请点击此链接拒绝授权。 (来源:中)

媒体公告确认网络中的所有其他帐户都是安全的,并呼叫上述帐户的所有者联系此链接以确保其帐户安全。

敦促受影响的用户使用refundETH方法回收他们的代币。报告读了,

“持有WETH的受影响用户可以通过在退款合约的全部余额上调用退款方法来回收他们的代币。请注意,您必须首先撤销对AirSwap盘点的授权,否则您退款的资金将面临风险。“

尽管智能合约开发面临挑战,但AirSwap团队的目标是从中学到这一点

“构成更加开放,安全和高效的交易环境的基础。”

资讯来源:由0x资讯编译自BITCOINEXCHANGEGUIDE。版权归作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢